SpringBoot使用Jsoup处理Xss攻击,包括RequestBody处理 (包括Jsoup的坑)

一 Jsoup 在处理xss攻击的时候,之前都是本身将特殊字符和敏感属性进行转义或替换,代码十分繁杂,这几天在网上找到了一个比较好的框架:Jsoup, 它可让java能对Html标签作各类各样的处理,其中就有处理非法标签和属性的api.javascript Jsoup官网介绍以下: jsoup实现WHATWG HTML5规范,并将HTML解析为与现代浏览器相同的DOM。html 从URL,文件或字
相关文章
相关标签/搜索